CISA/1. IS 감사 프로세스 크램 2016. 3. 17. 01:58
1) 위험(Risk)의 의의(1) 위험의 일반적 특성위험은 크게 목적과 자산 관점에서 정의할 수 있다.목적 관점: 목적(Objectives) 달성에 부정적 영향을 주는 사건(event)이 발생할 가능성자산 관점: 위협이 자산의 취약점을 악용해(exploit) 손실(loss)을 끼칠 가능성IT 위험 관리에서는 위험을 주로 자산 관점에서 접근하며 일부 목적 관점을 가미한다.일부 위험은 긍정적 영향을 주기도 하는 데 이를 투기적(speculative) 위험이라고 한다.하지만 일반적인 프레임워크에서 위험은 부정적 영향만 주는 순(pure) 위험이다. (2) 위험의 기본 요소위험을 정의하는 5가지 요소는 다음과 같이 구분할 수 있다.위험의 기본 요소 = 자산 × 위협 × 취약점위험의 크기 = 영향 × 가능성 IT..